이메일 인증 구성을 확인하는 방법
학습 내용
SPF, DKIM 및 DMARC 레코드를 사용하여 이메일이 성공적으로 인증되고 있는지 확인하는 방법을 알아보세요.
대부분의 받은편지함 제공업체는 대용량 발신자에게 발신자 요구사항을 적용해요. DMARC 인증을 설정하는 것은 이러한 요구사항을 충족하는 데 중요한 부분이에요. 참고로 Google에서는 Gmail 수신자에게 하루에 5,000통 이상 이메일을 보내는 모든 사람을 "대용량 발신자"로 간주해요.
이메일 인증
'이메일 인증'은 이메일 발신자의 신원을 확인할 수 있는 기술 표준을 의미합니다. 가장 일반적으로 사용되는 이메일 인증 표준은 SPF, DKIM 및 DMARC입니다. 메일 서버는 이러한 인증 프로토콜을 사용하여 수신 이메일이 합법적인 발신자로부터 온 것임을 확인하여 악의적인 행위자로부터 브랜드와 고객을 보호합니다.
이메일 인증에 대해 알아보고, 시작하기 전에 DMARC를 설정해 주세요.
이메일 헤더를 사용하여 인증을 확인합니다.
이메일 헤더에 대해 설명합니다.
이메일 헤더에는 이메일에 대한 메타데이터와 해당 이메일이 이동한 네트워크 경로가 포함되어 있습니다. 여기에는 발신자 주소, 제목, 수신자 및 키 인증 세부 정보와 같은 정보가 포함됩니다.
브랜드에서 보낸 이메일의 헤더에 있는 인증 정보를 사용하여 SPF, DKIM 및 DMARC가 통과하고 있는지 확인할 수 있습니다.
다양한 받은 편지함 공급자에서 전체 이메일 헤더를 얻는 방법을 알아보세요.
헤더 요약
받은 편지함 공급업체는 대부분 이메일 헤더에 있는 키 인증 정보에 대한 요약을 제공합니다.
전체 헤더
전체 이메일 헤더 내에서 키 인증 정보는 다음과 같이 표시될 수 있습니다.
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com 표시되는 이메일 헤더는 받은 편지함 공급자에 따라 달라질 수 있지만, 주요 인증 정보는 인증-결과라는 섹션 에 표시되어야 합니다.
SPF
발신자 정책 프레임워크(SPF)는 전송 중에 위조된 발신자 주소를 감지하도록 설계된 이메일 인증 방법입니다. SPF를 사용하면 수신 메일 서버가 특정 도메인에서 오는 이메일이 해당 도메인의 관리자가 인증한 IP 주소를 통해 전송되었는지 확인할 수 있습니다.
받은 편지함 공급자에 헤더 요약이 있는 경우 SPF와 함께 합격 또는 실패 값, 이메일이 전송된 IP 주소가 표시되어야 합니다.
전체 이메일 헤더 내에서 SPF 레코드가 통과(spf=pass)되고 있음을 확인할 수 있으며, 이는 이메일을 보내는 데 사용된 IP 주소가 전송 도메인에 대해 전송이 허용되었음을 나타냅니다.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
DKIM(DomainKeys Identified Mail)은 발신자의 신원을 확인하기 위해 이메일 헤더에 추가된 디지털 서명 역할을 합니다. 수신 이메일 서버는 DKIM 서명이 연결된 전송 도메인의 서명과 일치하는지 확인합니다.
받은 편지함 공급자에 헤더 요약이 있는 경우 이메일을 보낸 도메인의 합격 또는 실패 값과 함께 DKIM이 표시되어야 합니다.
전체 이메일 헤더 내에서 DKIM 레코드가 통과 중(dkim=pass)임을 확인할 수 있으며, 이는 DKIM이 설정한 디지털 서명이 연결된 전송 도메인의 디지털 서명과 일치함을 나타냅니다.
여러 브랜드 전송 도메인이 있는 계정에 대한 참고: 계정에 서로 다른 전송 유형(마케팅, 거래, 서비스)에 대한 별도의 브랜드 전송 도메인이 있는 경우 각 도메인은 자체 DKIM 키로 서명됩니다. DKIM 선택기 접두사는 마케팅의 경우 km, 거래의 경우 kt, 서비스의 경우 ks, 레거시 사전 MSD 도메인의 경우 kl 등 어떤 전송 유형이 이메일에 서명했는지를 나타냅니다.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC는 도메인 기반 메시지 인증, 보고 및 규정 준수를 나타냅니다. SPF와 DKIM을 사용하여 이메일의 진위 여부를 확인하는 프로토콜로, 도메인 소유자가 무단 사용으로부터 도메인을 보호할 수 있는 기능을 제공합니다.
DMARC는 수신 서버에서 수신 이메일을 처리하는 방법에 대한 지침을 제공합니다. 메시지를 전송하려면 DMARC 정책에서 설정한 요구 사항에 따라 DKIM 및 SPF 정렬 검사를 통과해야 합니다. DMARC 검사를 통과하지 못한 메시지는 허용, 거부 또는 스팸 폴더에 넣을 수 있습니다.
받은 편지함 공급자에 헤더 요약이 있는 경우 통과 또는 실패 값과 함께 DMARC가 표시되어야 합니다.
전체 이메일 헤더 내에서 DMARC가 통과 중임을 확인할 수 있으며(dmarc=pass), 이는 이메일이 전송 도메인의 DMARC 확인을 통과했음을 나타냅니다. 전송 도메인에 설정된 특정 DMARC 정책(예: p=reject)도 확인할 수 있습니다.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com 타사 도구를 사용하여 인증을 확인합니다.
DMARC 정책이 성공적으로 게시되었는지 확인하는 또 다른 방법은 EasyDMARC에서 제공하는 DMARC 검사기와 같은 타사 도구를 사용하는 것입니다. 브랜드의 루트 도메인을 입력하면 DMARC 레코드가 설정된 경우 반환됩니다.
DMARC 정책이 p=none으로 설정되어 있으면 EasyDMARC 사용 시 Status가 Warning으로 표시돼요. 이 정책을 사용하면 도메인을 스푸핑으로부터 보호하지 않고, 전송 도메인과 표시용 발신 주소 도메인 간에 불일치가 있더라도 이메일이 수신자의 기본 받은편지함에 도착할 수 있으므로 EasyDMARC에서 Warning이 표시돼요. EasyDMARC에서 Warning과 Valid 상태는 모두 브랜드의 DMARC 정책이 받은편지함 제공업체의 발신자 요구사항을 충족한다는 것을 의미해요.
EasyDMARC의 보고 서비스를 사용하지 않는 한 EasyDMARC 보고 결과를 무시할 수 있습니다.